◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

2/ 15

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,2 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

22 zahozeno pravidlem · 31 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

23. září 2026

15 položek
Režim briefingu
01

Siemens WTV676 a WTV776

CISA Advisories · CVE · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation

Níže uvedené produkty obsahují zranitelnost typu odepření služby, která by za určitých podmínek mohla útočníkovi umožnit přepnout zařízení do ochranného režimu. Tím se vypnou funkce vzdáleného připojení (webový přístup) k těmto zařízením.

02

Siemens Siveillance Control

CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Ve webovém modulu Open Interface Services (OIS) byla identifikována zranitelnost, která se týká produktů Siveillance Control a Siveillance Control Pro (verze OIS 3.x.y a OIS 4.x.y).

03

Produkty Siemens SIPLUS a SIMATIC

CISA Advisories · CVE · supply-chain · edge-vendor · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Několik produktů Siemens je zranitelných chybou „Copy Fail“. Siemens vydal nové verze pro několik zasažených produktů a doporučuje aktualizovat na nejnovější verze.

04

Siemens SIMOVE Fleetmanager a SIPLANT

CISA Advisories · CVE · crime · critical-infra/OT · unauthenticated · critical-infra-disruption · patch-or-mitigation

SIMOVE Fleetmanager a SIPLANT obsahují zranitelnost typu path traversal, která by mohla útočníkovi umožnit přístup k souborům mimo zamýšlený rozsah. Siemens vydal nové verze zasažených produktů a doporučuje aktualizovat.

05

Siemens Industrial Edge Management

CISA Advisories · CVE · crime · identity · cloud/AI-stack · critical-infra/OT · unauthenticated · auth-bypass · critical-infra-disruption · patch-or-mitigation

Industrial Edge Management obsahuje zranitelnost umožňující obejít autentizaci, která by mohla neověřenému vzdálenému útočníkovi umožnit úplné převzetí účtu resetem přihlašovacích údajů uživatele bez dokončení ověření e-mailem.

06

Rodina produktů Siemens Desigo CC

CISA Advisories · CVE · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

V produktu Desigo CC byla identifikována zranitelnost umožňující spuštění kódu na klientovi (CCE), která by mohla škodlivým aktérům umožnit spustit libovolný kód na klientských zařízeních prostřednictvím speciálně upravených grafických dokumentů.

07

Výzkumník zveřejnil PoC zero-day BigDiskBuster, který blokuje aktualizace Microsoft Defenderu

The Hacker News · exploited · supply-chain · msft/identity · patch-or-mitigation

Ukázkový nástroj zneužívající zero-day, který zabrání Microsoft Defenderu v instalaci aktualizací platformy a signatur tím, že zaplní veškeré volné místo na disku, byl 19. září zveřejněn na GitHubu. Nástroj jménem BigDiskBuster nemá záplatu, nemá CVE ani advisory od Microsoftu.

08

OpenPLC Runtime v3

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti by mohlo útočníkovi umožnit unést relační cookies a odesílat požadavky měnící stav jménem operátora, což by mu umožnilo ovládat programovatelný logický automat a fyzické procesy, které řídí.

09

Jediné skryté nastavení Meta Muse by mohlo útočníkům umožnit proměnit AI asistenta v backdoor

The Hacker News · AI/agent · malware-control

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

10

Nový malware ClosedQuorum pro Windows používá AI k rozhodování o útoku

BleepingComputer · AI/agent · msft/identity · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

11

Microsoft odstavil phishingovou službu EvilTokens spojenou s 12 000 kompromitovanými schránkami

The Hacker News · AI/agent · crime · msft/identity · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

12

MQTT klient v TCP/IP zásobníku lwIP

CISA Advisories · CVE · crime · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti by mohlo útočníkovi umožnit získat plné spuštění kódu na zařízení.

13

lwIP (Lightweight IP)

CISA Advisories · CVE · crime · cloud/AI-stack · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti by mohlo vést k pádu systému, odepření služby nebo poškození paměti, což by mohlo vést ke spuštění kódu na systému oběti.

14

Kritická chyba v AI bráně Bifrost umožňuje útočníkům spouštět příkazy bez přihlašovacích údajů

The Hacker News · AI/agent · CVE · crime · cvss-critical · maximum-severity · unauthenticated

Kritická zranitelnost v Bifrostu, open source AI bráně, která směruje požadavky na více než 20 poskytovatelů jazykových modelů, umožňuje neověřenému útočníkovi spustit libovolné příkazy na serveru té brány jediným HTTP požadavkem.

15

CVE-2026-93952 — Arista VeloCloud Orchestrator: nesprávná validace vstupu

CISA KEV · exploited · CVE · crime · cloud/AI-stack · patch-or-mitigation · cisa-kev

Arista VeloCloud Orchestrator (VCO) v on-premise nasazení obsahuje zranitelnost nesprávné validace vstupu, která může vzdálenému útočníkovi umožnit přístup k privilegované interní funkcionalitě a ovlivnit hostitele VCO.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.